前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >云攻击增长65%,中国成第二大来源国

云攻击增长65%,中国成第二大来源国

作者头像
CloudBest
发布2019-08-02 11:42:30
5020
发布2019-08-02 11:42:30
举报
文章被收录于专栏:CloudBestCloudBest

根据网络安全及及合规公司Proofpoint的研究报告,全球针对云应用程序的网络攻击暴增。

中国IDC圈讯 近日,网络安全及合规公司Proofpoint发布了其2019年第一季度云应用网络攻击研究报告,调查了2018年9月至2019年2月期间针对全球组织的10多万起云应用攻击。

总体而言,在此期间,针对目标的网络攻击尝试增加了65%,其中40%源自尼日利亚。

中国是第二大来源国,26%的网络攻击来自中国的IP地址。

云应用程序攻击使用智能驱动的蛮力技术(破解密码)和复杂的钓鱼方法,诱使受害者点击并暴露他们的身份验证凭证,从而侵入包括Microsoft Office 365和谷歌G Suite在内的云应用程序。

如果攻击成功,攻击者通常会通过内部钓鱼信息横向传播,感染其他用户,获取机密信息,并欺骗性地转移资金,从而增加他们在组织中的立足点。

Proofpoint网络安全战略执行副总裁Ryan Kalember表示:“随着企业持续将关键业务功能转移到云上,网络犯罪分子正在利用遗留协议,这些协议让个人在使用云应用程序时容易受到攻击。”

“这些攻击主要针对特定的个人,而不是基础设施,并且在复杂性和范围上不断增长。”他表示:“作为一种最佳实践,我们建议企业建立一种云优先的安全方法,优先保护员工,并教育用户识别和报告这些先进的技术和方法。”

Proofpoint发现,教育部门是最容易受到暴力攻击和复杂网络钓鱼攻击的目标。特别是学生,由于他们跟云计算的距离更远,也更容易受到网络攻击的影响。

强行云应用攻击

基于IMAP的密码喷涂攻击是最流行和广泛的技术,用于破坏Microsoft Office 365帐户。在同一时间通过多个不同的帐户,网络罪犯试图共享信息或最近泄露的凭证时,这些攻击尤为频发。

大多数强力云应用攻击源自中国(53%),其次是巴西(39%)和美国(31%)。

在接受调查的Microsoft Office 365用户中,超过25%的用户遇到过未经本人授权的强行登陆,而超过60%的用户则成为主动攻击的目标。总体而言,2019年第一季度的成功率为44%。

钓鱼云应用攻击

大多数钓鱼云应用程序攻击来自尼日利亚(63%),其次是南非(21%)和美国(11%)。

攻击者通常会修改电子邮件转发规则,或者设置电子邮件委托来维护访问权限。他们还将使用引人注目的V**服务来绕过条件访问和基于地理位置的身份验证。

【中国IDC圈编译未经授权禁止转载】

2019年4月1日-5日,由世界卫生组织(WHO)、国际电信联盟(ITU)指导,中国信通院、国家卫健委国际交流与合作中心、上海市经信委、上海申康医院发展中心主办的2019国际医学人工智能论坛将在上海召开,届时将邀请国家卫生健康委、工信部、国家药监局等多部委,共同就5G医疗、医学人工智能、生物医药工业互联网、医用机器人、医疗健康可穿戴设备、移动健康APP等方面开展广泛交流,搭建多部门多层次合作平台。敬请关注!

2019国际医学人工智能论坛倒计时!

征稿啦

Come On !来一起摩擦思想的火花!无论你是程序猿,还是运维狗,如果你有关于“云计算”领域的案例分析或独到见解,我们给你一个展示的平台!欢迎投稿、约稿与爆料!

投稿邮箱 | sarah.l@idcquan.com

微信:longway13522668020

干货分享

《云网融合产业发展白皮书(2018年)》完整版

《云计算安全白皮书(2018年)》完整版!

《中国混合云发展调查报告(2018年)》电子完整版!

《云服务商个人数据保护指南(2018年)》完整版!

《中国公有云发展调查报告白皮书(2018年)》发布:公有云市场大剧透!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-03-28 13:21:50,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 数字科智 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档